Damit liegt das Risiko fast gleichauf mit der Angst vor Ransomware und Cyberangriffen, die 74,9 Prozent der Befragten umtreibt . Geopolitische Abhängigkeit wird von Unternehmen somit nicht mehr nur als außenpolitisches Thema wahrgenommen, sondern als konkrete Sicherheits- und Betriebsgefahr.
Der Hintergrund ist die starke Marktkonzentration: Nach einer früheren Proton-Analyse laufen mehr als 74 Prozent der börsennotierten europäischen Unternehmen auf US-Infrastruktur. Amerikanische Anbieter kontrollieren demnach rund 85 Prozent des europäischen Cloud-Ökosystems .
Besonders alarmierend ist die operative Abhängigkeit. 54,5 Prozent der Befragten erklärten, dass ihr Unternehmen bei einem vollständigen Verlust von Cloud- und Digitaldiensten nicht länger als einen Geschäftstag arbeitsfähig wäre .
Viele Firmen wickeln zentrale Prozesse – etwa E-Mail, Dateiablage, Kundenverwaltung und IT-Infrastruktur – über wenige US-Plattformen ab. Dazu gehören unter anderem AWS, Microsoft Azure, Google Cloud und Microsoft 365. Fällt der Zugang weg, entsteht damit ein zentraler Ausfallpunkt für den gesamten Betrieb .
Auch die finanziellen Folgen könnten erheblich sein. Unter den Großunternehmen rechnen 28,7 Prozent in einem solchen Szenario mit Verlusten von mehr als 100.000 Euro pro Tag . Wie groß der Schaden tatsächlich wäre, hängt zwar vom Geschäftsmodell und vom Grad der Cloud-Abhängigkeit ab – für stark integrierte Unternehmen wäre er jedoch potenziell existenzbedrohend.
Die Umfrage legt einen deutlichen Widerspruch offen: Die Sorge ist groß, die Vorbereitung hinkt hinterher. Weniger als die Hälfte der befragten Unternehmen verfügt über einen dokumentierten und getesteten Notfallplan für den Fall eines US-„Kill Switches“ .
Zwar haben 67,8 Prozent begonnen, nach Alternativen zu suchen, oder ziehen dies zumindest in Betracht . Ohne erprobte Ausweichsysteme und konkrete Abläufe könnte die Suche im Ernstfall aber zu spät kommen. Ein Anbieterwechsel lässt sich nicht über Nacht erledigen, wenn dabei E-Mail-Konten, Datenbestände, Identitätsverwaltung und geschäftskritische Anwendungen betroffen sind.
Hinzu kommt ein rechtliches Risiko, das viele Unternehmen nach Einschätzung von Experten unterschätzen. Standardverträge US-amerikanischer Cloud-Anbieter schützen Kunden in der Regel nicht vor einer staatlich angeordneten Beendigung oder Sperrung des Dienstes. Die Vertragsbedingungen erlauben häufig eine Aussetzung, wenn dies zur Einhaltung US-amerikanischer Gesetze erforderlich ist .
Service-Level-Agreements, kurz SLAs, wirken zwar wie eine Garantie für Verfügbarkeit und Entschädigung. Bei einer direkten staatlichen Anordnung könnten diese Zusagen jedoch durch gesetzliche Verpflichtungen überlagert werden . Unternehmen sollten sich daher nicht allein auf Verfügbarkeitsversprechen verlassen, sondern prüfen, ob sie Daten und Anwendungen tatsächlich unabhängig von einem einzelnen Anbieter weiterbetreiben können.
Der Konflikt hat auch eine datenschutzrechtliche Dimension. Der US CLOUD Act von 2018 ermöglicht es US-Behörden, von US-Unternehmen die Herausgabe von Daten zu verlangen – unabhängig davon, ob diese Daten auf Servern in den USA oder im Ausland gespeichert sind. Das steht in direkter Spannung zu europäischen Datenschutzvorgaben wie der DSGVO .
Der Druck kommt nicht nur aus den Chefetagen. In einer ergänzenden Proton-Umfrage unter 3.000 Bürgern in Großbritannien, Frankreich und Deutschland erklärten 73 Prozent, Europa sei zu abhängig von US-Technologie . Ein beachtlicher Anteil gab außerdem an, Geschäfte mit europäischen Unternehmen möglicherweise zu meiden, wenn diese US-Technologie einsetzen .
Die Debatte über digitale Souveränität ist damit zugleich eine Frage des Vertrauens: Wo liegen Unternehmens- und Kundendaten? Wer kann auf sie zugreifen? Und wie lange würde ein Betrieb funktionieren, wenn ein zentraler Anbieter plötzlich nicht mehr verfügbar wäre?
Die Europäische Kommission arbeitet an Regeln, die verhindern sollen, dass eine ausländische Regierung oder ein Unternehmen über einen „Kill Switch“ wichtige technologische Dienste in Europa unterbrechen kann. Nach einem Bericht des Guardian vom Juni 2026 sollen EU-Mitgliedstaaten unter anderem Cloud-Anbieter in sensiblen Bereichen wie Verteidigung, kritischer Infrastruktur und öffentlicher Verwaltung einer Risikobewertung unterziehen .
Wie groß die Abhängigkeit im Sicherheitsbereich ist, zeigt eine Analyse des Brüsseler Future of Technology Institute: Ein Großteil der europäischen Staaten nutzt US-Cloud-Dienste für militärische Anwendungen. Dadurch könnten auch nationale Verteidigungssysteme von einem möglichen Zugangsverlust betroffen sein .
Der Ausstieg aus der Abhängigkeit ist allerdings schwieriger, als es politische Forderungen vermuten lassen. Google, Microsoft und Amazon stellen Schätzungen zufolge rund 70 Prozent der europäischen Cloud-Infrastruktur. Europäische Anbieter sind dagegen stärker fragmentiert und verfügen bislang nicht über dieselbe Skalierung . Analysen von BBC und Reuters kommen deshalb zu dem Schluss, dass ein struktureller Umbau Jahre dauern dürfte .
Erste Schritte gibt es dennoch. Cubbit, SUSE, Elemento Cloud und StorPool Storage stellten im April 2026 ein gemeinsames System vor, das sie als Europas erstes vollständig souveränes Paket für die Notfallwiederherstellung bezeichnen . Zudem wollen 61 Prozent der europäischen CIOs und IT-Verantwortlichen künftig stärker auf lokale Cloud-Anbieter setzen. Mehr als die Hälfte erwartet, dass geopolitische Faktoren eine weitere Abhängigkeit von US-Hyperscalern begrenzen werden .
Europäische Unternehmen fürchten einen US-Cloud-„Kill Switch“ inzwischen fast genauso stark wie Ransomware. Mehr als die Hälfte würde nach eigener Einschätzung innerhalb eines Geschäftstags in ernste Schwierigkeiten geraten. Gleichzeitig haben nur wenige Firmen einen getesteten und dokumentierten Ausweichplan.
Die EU versucht, diese Schwachstelle mit Regeln für digitale Souveränität zu entschärfen. Doch solange ein großer Teil der geschäftskritischen Infrastruktur von wenigen US-Hyperscalern abhängt, bleibt die Lücke zwischen Sorge und tatsächlicher Krisenfestigkeit bestehen.